- Ledger xác nhận việc tiết lộ thông tin đến từ một hệ thống bên thứ ba trong khi ví và cơ sở hạ tầng cốt lõi của họ vẫn an toàn.
- Tên khách hàng và thông tin liên hệ đã bị tiết lộ nhưng không có dữ liệu thanh toán hay quyền truy cập tiền điện tử nào bị rò rỉ.
- Vụ việc cho thấy cách các nhà cung cấp bên thứ ba có thể tạo ra rủi ro dữ liệu cho các công ty tiền điện tử ngay cả khi có an ninh mạnh mẽ.
Khách hàng của Ledger là được thông báo của một sự tiết lộ dữ liệu gần đây liên quan đến một nhà cung cấp thương mại bên thứ ba mà họ sử dụng để thực hiện các đơn hàng quốc tế. Trường hợp này là của Global-e, một nền tảng logistics và thương mại điện tử thực hiện các hoạt động xuyên biên giới thay mặt cho Ledger. Sự xâm nhập xảy ra trong hệ thống của Global-e và tiết lộ một số thông tin giới hạn về khách hàng liên quan đến các đơn hàng của Ledger.
Ledger khẳng định rằng vấn đề này không liên quan đến hệ thống nội bộ, ví phần cứng hay cơ sở hạ tầng phần mềm của họ. Phát hiện này làm sáng tỏ các vấn đề hiện tại liên quan đến xử lý dữ liệu của bên thứ ba trong ngành công nghiệp tiền điện tử.
Phạm vi của việc Tiết lộ Dữ liệu
Dữ liệu bị rò rỉ bao gồm tên khách hàng và thông tin liên hệ được lưu trữ trong môi trường đám mây của Global-e. Đặc biệt, không có dữ liệu thanh toán bằng thẻ hay dữ liệu tài chính nào bị rò rỉ.
Hơn nữa, không có cụm từ phục hồi ví, khóa cá nhân và thông tin liên quan đến blockchain nào được truy cập. Các sản phẩm của Ledger là tự lưu giữ, điều này có nghĩa là các nền tảng bên ngoài không thể truy cập vào tài sản tiền điện tử nhạy cảm. Global-e đã phát hiện hoạt động hệ thống bất thường và bắt đầu các biện pháp kiểm soát. Một cuộc điều tra tiếp theo đã xác nhận rằng một số dữ liệu đơn hàng của người mua đã bị truy cập trái phép.
Tuy nhiên, Global-e chưa nêu rõ số lượng khách hàng bị ảnh hưởng. Công ty cũng chưa cung cấp khung thời gian cụ thể cho sự truy cập bất hợp pháp này. Sự việc vượt ra ngoài phạm vi của Ledger. Global-e cho biết dữ liệu từ nhiều thương hiệu đã được lưu trữ trong hệ thống bị ảnh hưởng.
Vị Trí và Hành Động của Ledger
Ledger xác nhận đã nhận được thông báo từ Global-e sau khi sự việc được phát hiện. Công ty nhấn mạnh rằng sự vi phạm không xảy ra trong môi trường của họ. Vì Global-e là bên bán hàng được ghi nhận, họ là bên kiểm soát dữ liệu của các giao dịch bị ảnh hưởng. Do đó, Global-e đã xử lý việc thông báo cho khách hàng.
Ledger tuyên bố rằng họ đang hợp tác với Global-e để cung cấp lời khuyên chính xác cho các người dùng bị ảnh hưởng. Trong khi đó, công ty khuyên khách hàng cẩn trọng với các tin nhắn đáng nghi.
Các kênh công khai của Ledger chưa cho thấy bất kỳ mối đe dọa nào đang diễn ra. Các hoạt động trên nền tảng của họ tiếp tục diễn ra mà không bị gián đoạn. Gần đây, Ledger đã tiết lộ kế hoạch niêm yết cổ phiếu lần đầu tại Mỹ vào năm tới nhằm thu hút thêm nhà đầu tư và mở rộng sự hiện diện tại New York. Công ty cũng nhấn mạnh lại rằng mô hình bảo mật của họ hạn chế mức độ ảnh hưởng trong các sự kiện bên ngoài. Tài sản số của khách hàng vẫn được bảo vệ thông qua việc lưu trữ khóa ngoại tuyến.
Bối Cảnh Lịch Sử Gây Ra Sự Kiểm Tra Gắt Gao
Việc phơi bày này diễn ra sau những thách thức an ninh trước đó liên quan đến dữ liệu khách hàng của Ledger. Năm 2020, thông tin cá nhân đã bị các tin tặc truy cập thông qua một đối tác thương mại điện tử khác. Sự vi phạm này đã tiết lộ thông tin của hơn 270.000 khách hàng và gây ra các cuộc tấn công lừa đảo qua email và các vấn đề an toàn cá nhân. Vụ việc đã dẫn đến các vụ kiện và tổn hại nghiêm trọng đến danh tiếng.
Vào năm 2023, Ledger đã chịu một sự cố khác liên quan đến các ứng dụng tài chính phi tập trung. Sự kiện đó khác về quy mô và không liên quan đến dữ liệu danh tính cá nhân. Trước đó vào năm ngoái, Ledger đã chặn một trò lừa đảo Discord đã lừa đảo người dùng chia sẻ cụm từ hạt giống trên một trang web giả mạo. Dù sự phơi bày hiện tại dường như có phạm vi hẹp hơn, nhưng những so sánh với các sự kiện trước đây lại nổi lên. Do đó, niềm tin và quản trị dữ liệu vẫn là những vấn đề nhạy cảm.
Những ảnh hưởng rộng hơn đối với thương mại tiền điện tử
Vụ việc nhấn mạnh các rủi ro liên quan đến các nhà cung cấp dịch vụ bên thứ ba. Ngay cả các sản phẩm an toàn cũng có thể đối mặt với sự phơi bày gián tiếp thông qua các nhà cung cấp bên ngoài. Khi các công ty tiền điện tử mở rộng ra toàn cầu, sự phụ thuộc vào các nền tảng thương mại quốc tế tiếp tục tăng lên. Sự phụ thuộc này làm tăng thêm tầm quan trọng của việc giám sát nhà cung cấp. Ngoài ra, năm ngoái coinbase bị tấn công mạng đã phơi bày dữ liệu nhạy cảm, nhu cầu an ninh vật lý tăng lên giữa những người nắm giữ tiền mã hóa.
Khách hàng cũng đang yêu cầu có nhiều minh bạch hơn về luồng dữ liệu của họ giữa các hệ thống. Áp lực từ quy định trong lĩnh vực bảo vệ dữ liệu cũng tiếp tục gia tăng. Tình huống này cho thấy những vấn đề lớn hơn liên quan đến các công ty tiền mã hóa khi chúng phát triển. Quản lý các mối quan hệ đối tác bên ngoài đã trở nên quan trọng không kém việc thu hút công nghệ cốt lõi.
